DoseFix 라이브
0
안보·미국·확인됨

CISA 권고: Rently 스마트 홈 취약점으로 자격 증명 접근 가능

미국·
DoseFix Editorial다중 출처 종합

CISA는 2026년 8월 25일에 Rently Smart Home 버전 20.1.0 및 이전 버전의 취약점에 대한 권고를 발표했습니다. CVE-2026-75960으로 식별된 이 취약점은 불충분하게 보호된 자격 증명 문제(CWE-522)로, 공격자가 마스터 핀을 포함한 핀을 검색하여 민감한 정보에 접근하고 사용자 권한을 재정의할 수 있습니다. CVSS 기본 점수는 버전 3.1에서 8.1(높음), 버전 4.0에서 8.7(높음)입니다. Rently는 6월 말에 취약점을 패치했습니다. 사용자 조치는 필요하지 않습니다. CISA는 네트워크 노출 최소화 및 원격 접근 시 VPN 사용과 같은 방어 조치를 권장합니다. 현재까지 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.

자동 번역 · EN
1 소스
미국

알려진 사실

성공적인 악용 시 공격자가 핀(마스터 핀 포함)을 검색하고 사용자 권한을 재정의할 수 있습니다.

1 소스

CVSS v3.1 기본 점수는 8.1(높음)이고, CVSS v4.0 기본 점수는 8.7(높음)입니다.

1 소스

Rently는 6월 말에 취약점을 패치했으며, 사용자 조치는 필요하지 않습니다.

1 소스

현재 CISA에 알려진 공개 악용 사례는 보고되지 않았습니다.

1 소스

이 취약점은 불충분하게 보호된 자격 증명 문제(CWE-522)입니다.

1 소스

Rently Smart Home 버전 20.1.0 및 이전 버전이 영향을 받습니다.

1 소스

CISA는 2026-08-25에 CVE-2026-75960에 대한 권고를 발표했습니다.

1 소스
소스 투명성

소스를 열어 원어, DoseFix가 수신한 시기, 그리고 지지하는 주장을 확인하세요.

CISA Cybersecurity Advisories

Rently Smart Home

cisa.gov · EN · 게시 · 수신됨
독립

라이브 보도

모두 보기
Rently 스마트 홈 취약점 타임라인현지 목소리 · 미국
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.

CISA 권고: Rently 스마트 홈 취약점으로 자격 증명 접근 가능 | DoseFix